Trusted Cloud 中的 VPC Service Controls 与 Google Cloud 的对比

VPC Service Controls 通过在资源周围定义安全边界来保护 Trusted Cloud 服务和资源。借助 VPC Service Controls,您可以定义安全政策,以阻止对受信任边界外的 Google 管理的服务的访问、阻止从不可信位置访问数据,以及降低数据渗漏风险。本页面介绍了 Trusted Cloud 与 Google Cloud 版本的 VPC Service Controls 之间的差异。

如需详细了解 VPC Service Controls,请参阅 VPC Service Controls 概览以及其余的 VPC Service Controls 文档。

主要区别

Trusted Cloud 版本的 VPC Service Controls 与 Google Cloud 版本之间存在一些差异。 一些显著的差异包括:

  • Trusted Cloud by S3NS中不提供独立的访问权限级别。
  • 边界网桥在 Trusted Cloud by S3NS中不可用。
  • 不支持在入站流量和出站流量规则中配置 VPC 网络和身份群组。

本部分的其余部分提供了更详细的差异列表。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Trusted Cloud上运行的应用之前。我们还建议您查看 Trusted Cloud 与 Google Cloud 之间的一般差异

如果您想使用 Trusted Cloud中目前尚不提供的特定 VPC Service Controls 功能,请与 Trusted Cloud 支持团队联系。 如需在 Trusted Cloud中发布新功能时收到通知,请订阅版本说明

可用性和灾难恢复

区域和地区 Trusted Cloud by S3NS 只有一个区域,但具有多个可用区。 不支持多区域功能和跨区域故障切换。支持跨多个可用区部署以实现弹性。

安全性和访问权限控制

访问权限级别
  • 独立的访问权限级别不可用。请改为在入站流量和出站流量规则中使用访问权限级别。
  • 自定义访问权限级别不可用。
边界网桥
  • 边界网桥不可用。请改用入站流量和出站流量规则。
入站流量规则和出站流量规则 配置入站流量和出站流量规则时,以下功能不可用:
  • 使用服务方法。
  • 配置身份,例如服务账号、身份群组和第三方身份。
  • 配置 VPC 网络
  • 使用内部 IP 地址配置访问权限级别。

集成

支持的服务 在 Trusted Cloud by S3NS中,只有以下服务可用于使用 VPC Service Controls 进行配置:
  • Access Approval
  • Artifact Registry
  • BigQuery
  • BigQuery Reservation API
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • 重要联系人
  • GKE
  • Identity and Access Management (IAM)
  • 组织政策服务
  • Pub/Sub
  • Resource Manager
  • Security Token Service
  • 服务账号凭证
  • Service Directory

其他差异

问题排查
  • VPC Service Controls 问题排查工具不可用。

以下信息也可能会影响您在 Trusted Cloud by S3NS中如何使用 VPC Service Controls,以及如何针对 VPC Service Controls 进行设计。这些指南包含有关在 Trusted Cloud中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。

如需详细了解 Trusted Cloud 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表

Trusted Cloud 指南